Ho fatto ricerche "approfondite" sulla protezione di un server Web Linux. Oltre a ciò che è considerato il "principio di base" (rimozione di servizi inutilizzati, rafforzamento di ssh, iptables, ecc.) È saggio includere anti-rootkits (Tripwire) e un antivirus (ClamAV)? Questi sono solo eccessivi per un server web? So che questa è una domanda molto vaga, ma sono curioso delle opinioni degli altri.
Il mio ambiente futuro: - ubuntu 10.04 - fail2ban - nginx 0.8.x - php 5.3.x (suhosin, apc, memcached) - mongodb 1.6.x
Possibili applicazioni: - servizi Web - app Web con caricamenti dell'utente (immagini, pdf, ecc.) - siti Web tipici (moduli, ecc.)
Se hai altri suggerimenti, non esitare ad aggiungere!
Grazie